Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Metode kontrol akses
Route 53 Global Resolver menawarkan dua metode otentikasi berbeda untuk mengontrol akses klien ke infrastruktur DNS Anda. Setiap metode melayani kasus penggunaan dan lingkungan yang berbeda.
- Sumber akses
-
Sumber akses menggunakan IP-based otentikasi untuk mengontrol kueri DNS. Anda mengonfigurasi aturan sumber akses yang mengizinkan atau menolak kueri berdasarkan alamat IP klien. Metode ini bekerja dengan baik untuk lingkungan dengan rentang IP yang dapat diprediksi, seperti kantor cabang atau koneksi VPN. Sumber akses mendukung semua protokol DNS (Do53, DoT, dan DoH) dan menyediakan konfigurasi langsung untuk administrator jaringan.
- Token akses
-
Token akses menggunakan otentikasi berbasis token dengan kredensional terenkripsi dan terbatas waktu untuk protokol DoH dan DoT. Metode ini sesuai dengan klien seluler dan lingkungan di mana alamat IP sering berubah. Anda dapat memperbarui token sebelum kedaluwarsa dan mereka menawarkan keamanan yang ditingkatkan melalui enkripsi.
Pertimbangkan faktor-faktor ini saat memilih pendekatan otentikasi Anda:
| Faktor | Sumber akses | Token akses |
|---|---|---|
| Kasus penggunaan | Rentang IP tetap, jaringan kantor, pengguna VPN | Perangkat seluler, IP dinamis, pekerja jarak jauh |
| Tingkat keamanan | Network-based, bergantung pada kepercayaan IP | Kredensiran terenkripsi, terbatas waktu |
| Kompleksitas manajemen | Manajemen rentang IP sederhana | Siklus hidup dan distribusi token |
| Dukungan protokol | Do53, DoT, DoH | DoT, DoH saja |
Anda dapat menggunakan kedua metode secara bersamaan untuk membuat keamanan berlapis. Misalnya, gunakan sumber akses untuk jaringan kantor dan token untuk pekerja jarak jauh.